Berita

Apple membuang "doktor adware" dari kedai aplikasi mac untuk mengumpul data pelayaran pengguna

Isi kandungan:

Anonim

Di dalam kategori utiliti, salah satu aplikasi jualan terbaik di Mac App Store telah dikeluarkan dari kedai oleh Apple. Ternyata, aplikasi ini mengumpul sejarah penyemakan pengguna yang memasangnya pada komputer mereka.

Adware Doctor hilang dari Mac App Store, tetapi masalahnya sudah diketahui

Sudah pada 20 Ogos, akaun @ Privacyis1st menerbitkan video ini pada profil Twitter mereka yang menunjukkan bagaimana aplikasi "Adware Doctor" mencuri data daripada pengguna. Baru-baru ini, penyelidik keselamatan Patrick Wardle telah menyelidiki perkara ini dan berkongsi penyelidikannya dalam penerbitan TechCrunch .

Dalam maklumat yang terdapat oleh Adware Doctor di Mac App Store dikatakan bahawa "ia akan memastikan Mac anda selamat" dan "ia akan menghilangkan iklan pop timbul yang menjengkelkan". Permohonan itu begitu popular bahawa, di Amerika Syarikat, ia adalah nombor 5 di bahagian atas aplikasi berbayar, hanya dilangkau oleh aplikasi popular seperti Notability dan Final Cut Pro Apple sendiri.

Wardle menjelaskan bahawa Adware Doctor memperuntukkan data pengguna sulit, terutamanya penyemakan imbas dan sejarah carian mereka, dan menghantarnya ke pelayan yang terletak di China dan diuruskan oleh pengurus aplikasi itu sendiri. Selepas video tersebut diterbitkan, Apple dihubungi sebulan yang lalu, bagaimanapun, aplikasi itu masih dijual di Mac App Store sehingga skandal pecah lagi.

Ini adalah bagaimana TechCrunch mengumpul penemuan Wardle:

Wardle mendapati bahawa apl yang dimuat turun melompat melalui gelung untuk memintas ciri sandboxing Mac Apple, yang menghalang aplikasi daripada mengambil data pada cakera keras, dan memuatkan sejarah penyemakan pengguna dalam Chrome, Firefox dan Safari.

Wardle mendapati bahawa permohonan itu, terima kasih kepada pemeriksaan cacat Apple sendiri, boleh meminta akses ke direktori rumah pengguna dan failnya. Itu bukan dari biasa, kata Wardle, kerana alat yang mempromosikan diri mereka sebagai anti-malware atau anti-adware mengharapkan untuk mempunyai akses kepada fail pengguna untuk mencari masalah. Apabila pengguna membenarkan akses itu, aplikasi itu dapat mengesan dan membersihkan adware, tetapi jika didapati berniat jahat, ia boleh "mengumpul dan menapis sebarang fail pengguna, " kata Wardle.

Sebaik sahaja data dikumpulkan, ia dimampatkan ke dalam fail dan dihantar ke domain di China.

Wardle juga telah menyatakan bahawa Adware Doctor telah "menapis sejarah penyemak imbas pengguna, mungkin selama bertahun-tahun." Sebaliknya, beliau juga menyalahkan Apple kerana fakta itu kerana syarikat itu mempromosikan Mac App Store sebagai "tempat paling selamat untuk memuat turun aplikasi untuk Mac", yang sering berlaku. Tetapi sejak aplikasi melanggar banyak peraturan dan garis panduan kedai aplikasi, iaitu, Wardle percaya bahawa Apple harus menarik balik aplikasi (yang telah berlaku) dan mengembalikan wang kepada semua pengguna yang terjejas.

Akhirnya, aplikasi Adblock Master, dari pemaju yang sama, juga telah dikeluarkan dari Mac App Store.

Berita

Pilihan Editor

Back to top button